PT-2026-86440 · Libpcap · Libpcap
CVSS v3.1
8.7
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libpcap versões anteriores a 1.10.7
Descrição
O interpretador BPF não valida o índice do registrador ao carregar ou armazenar valores de/para um registrador de memória temporária (scratch memory register). Embora o índice seja um inteiro de 32 bits sem sinal que não deve exceder 15, a falta de validação permite que um programa de filtro manipulado force leituras e gravações na memória do processo fora dos limites pretendidos. Em arquiteturas de 64 bits, isso pode afetar os 16GiB de memória a partir do quadro de pilha atual e, em arquiteturas de 32 bits, pode afetar todo o espaço de endereçamento.
Recomendações
Atualize para a versão 1.10.7.
Exploit
Correção
Improper Validation of Array Index
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libpcap